有一个疑似“朝鲜黑客”的工程师来面试是一种怎样的体验?
隐私协议aztecnetwork的工作人员Jonwu有话要说,他就遇到了这样的面试者,面试过程让他觉得又好笑又恐惧,特别是面试者写的一句,“世界将在我手中看到伟大的成果”(theworldwillseethegreatresultfrommyhands.)让人破防,正常人谁他妈这么讲话,然后这句话挂在了Jonwu的推特简介中,哈哈。
以下是Jonwu的自述:
首先,我们aztecnetwork正在招聘,在@Greenhouse上收到“BobbySierra-SolidityEngineer”的求职申请。
在内部审查之后,系统会分配给我一个线上面试。
扫描一下大致的简历。
姓名:BobbySierra应聘:Solidity工程师地点:安大略语言:英文和一些中文
史玉柱:用12个月把《原始征途》做到理想状态,再做个元宇宙游戏:金色财经报道,近日在2023征途嘉年华上,巨人网络董事长史玉柱称,《原始征途》目前公测的版本仍是个半成品,将用12个月时间把产品打磨好,再推出一个正式版。据他透露,未来在完成《原始征途》正式版的研发工作后,计划做一个带元宇宙元素的游戏。他还称,不光是《征途》,目前巨人网络几乎所有的项目都在使用人工智能作为一个工具来研发游戏。小财注:《原始征途》于今年3月24日全平台上线,首月流水突破3亿元。[2023/6/18 21:45:48]
经验:F2pool,简历上有一些DAO和NFT项目。
记住这一点,后面有关系。
然后我看了一下求职信,它的开头是:“我是一名拥有6年以上丰富经验的区块链开发人员。”
然后是一堆模糊不清的信息,属于一些通用的自夸自擂,但是能理解,并不是每个人都擅长写求职信。
Bitfinex:欢迎香港采取的渐进式加密立法:6月7日消息,Bitfinex表示,近来中国香港加密货币领域的进展清楚地反映了数字资产领域不断发展的本质。
该交易所欢迎允许创新和业务增长,同时为所有参与者提供保护环境的的有利法规。当被问及是否打算在香港申请虚拟资产许可证时,Bitfinex发言人表示,“允许散户参与进一步使加密市场的准入民主化。面向所有人的可访问性是加密行业诞生的首要原因之一,我们欢迎香港采取的渐进式监管方法。”[2023/6/7 21:21:27]
最后,他在求职信上写着:“世界将在我手中看到伟大的成果。”
...
我立刻就想,这个混蛋听起来像个邦德恶棍。
我在想象一个家伙,他的手臂实际上是一门激光炮,他的眼球是由钚或其他东西制成的。
“世界将在我手中看到伟大的成果”???
Coin Loan:正准备法院要求的文件和信息,以撤销法院对平台的限制通知:5月6日消息,加密借贷平台Coin Loan昨日发推文称:“我们的法律团队与案件的所有各方保持直接联系,包括我们的律师和临时受托人,旨在在规定的截止日期前提交爱沙尼亚法院要求的所有信息和文件以结案。这些文件应提供并证明撤销2023年4月24日收到的限制通知的合理和详尽的法律和财务理由。向法院提交这些文件的截止日期是2023年5月19日。在此之前,我们预计不会有任何实质性的进展。”
此前消息,加密借贷平台Coin Loan暂停含提款的所有用户服务,并暗示正在走破产程序。[2023/5/6 14:46:43]
正常人谁他妈这么说话?
这令人不安,我随即去看了他的Github,过去12个月内有12次提交?这并不是“丰富的经验”。
另外,这些参与的项目似乎是随机的:
BitKeep 已集成 Alchemy Pay 的法定货币支付解决方案:12月21日消息,多链钱包 BitKeep 已集成 Alchemy Pay 的法定货币支付解决方案,用户可在钱包内通过法币网关使用法币购买加密货币。Alchemy Pay 的支付网关支持 173 个国家的 Visa 和万事达卡支付、多种国内转账以及新兴市场流行的移动钱包。[2022/12/21 21:58:58]
BoredBunnies
PantherSwap
MetaverseDAO
算了,我对自己说,Crypto是一个奇怪而有趣的空间,里面到处都是奇怪而有趣的人!看,也许Bobby只是个古怪的家伙。
然后,我开始了面试!
嗨,这是来自Aztec的jon,是Bobby吗?
“Yes.Thisis...BobbySierra。”
我观察到几点:
他的相机关了;
5个以上的人在后台大声说话;
明显的韩国口音;
我问他为什么声音这么大。
“哦,我在办公室。”
WTF,但是为什么还有另外5个人在说韩语和英语的混合语?
你可能会问,我怎么知道他是韩国人?
嘿嘿,我的一些好的朋友是韩国人,所以对韩国口音非常熟悉,但这不是普通的韩裔美国人或韩裔加拿大人或韩裔的任何口音。
“Bobby”当然会说英语,但不是普通的英语:僵硬,正式,同时几乎无法理解。
所以,“Bobby,自我介绍一下吧。
“我,参与过很多区块链开发、代币发行,有很多成功的项目,非常成功,很多区块链经验,都有非常好的结果。Okay?”
让我们来简单分析一下:
1)第一部分就是他妈的胡言乱语,冲着这一点就想取消他的面试资格
2)“Okay”
“Okay”这个表达让我确信这家伙是韩国人。我怎么知道?
因为我朋友的妈妈都会在他们给我一碗滚烫的排骨汤之前说这些狗屎。
“这个很好吃,趁着凉快吃吧,Okay?”
现在警钟已经响起。我知道最近频频出现的朝鲜黑客攻击事件。
我决定进一步挖掘。
Whereareyoubased,Bobby?
Bobby:“Based?”
就是,你现在在哪里?
“哦,香港。”
“香港?你最后在哪里工作?”
“哦,Ateke。”
那是什么?
“德国公司,还是法国公司。我不知道。”
你简历上说你曾为F2pool工作,你能告诉我关于F2pool的事吗?
“嗯嗯嗯,可以等一下吗?”
然后他让我静音5分钟。
当Bobb回来时,似乎换了一个新人。
“你好,你在吗?”
是的,Bobby,我在呢。
“我是经验丰富的区块链开发人员,我想要一份新工作,我非常有经验,可以为贵公司带来价值,我现在想要工程师工作。Okay?”
不管真假,我都挂断了电话。
我们知道,像LazarusGroup这样的朝鲜黑客正在攻击主要协议和个人。
Ronin被盗6亿美元;Arthur0x、Mgnr和无数其他知名帐户被攻击。
我不知道攻击媒介是什么。
让我们下载一份被破坏的.docx简历?
让人分享屏幕并导航到Metamask?
获得对我们代码库的访问权并推送一个恶意的修改?
我把它留给互联网来猜测。
实际上,我不知道这些人是否是朝鲜的黑客。Bobby可能只是一个非常无能的家伙,但我的每一根纤维都说这不是事实。
除了恐惧和娱乐之外,我从这次奇怪的互动中学到了很多东西。
1)我们的整个世界是建立在信任之上的。如果有人向我们展示他们的简历和Github,我们就会相信它。2)智能合约的风险被高估了,任何事情都可以成为攻击的载体:招聘、活动、旅行等等。3)不要随意下载附件,将你的钱包隔离在自己的机器上,等等。
后来,"Bobby"更新了他的Github,它指向一个全新的账户,现在有更多的代码提交。
我相信这些人正在学习、适应、变得更聪明。
值得庆幸的是,他们无法解决他们是多么的脱节和无能。
金色晨讯 | 12月13日隔夜重要动态一览:21:00-7:00关键词:USDC、Apple Pay、法国央行、京东数科 1. 法国央行副行长:CBDC试验可能改写当前的监管框架.
1900/1/1 0:00:001.不要假设任何人都在考虑你的最大利益。即使你觉得自己是加密Twitter上一个大社区的一员,你也是一个人。这是PvP。谈到市场,每个人都是自利的。2.Twitter上的信息不对称非常严重.
1900/1/1 0:00:00头条▌高盛:正在探索实物资产的代币化金色财经报道,高盛表示,随着投资银行深入加密货币领域,它正在研究NFT,尤其是“实物资产的代币化”.
1900/1/1 0:00:004月27日,A16Z宣布,Convex获得由AndreessenHorowitz领投的2600万美元A轮融资.
1900/1/1 0:00:00最近一段时间,Web3.0不断“刷屏”,NFT疯狂“出圈”,有人撸空投,有人搞收藏,有人说,NFT的爆炸性增长正在推动Web3.0的发展.
1900/1/1 0:00:00这篇文章是基于我在Crypto,Culture,&Society的演讲而写成的。Crypto,Culture,&Society是一个学习型的DAO,它正致力于为加密货币领域建立起.
1900/1/1 0:00:00